Aangezien ik denk dat mijn vorige config is gehacked vind ik het nu nog belangrijker dat mijn firewall goed werkt 
Ik gebruik RedHat 7.0 met ipchains als firewall. Alle lage/standaard poorten staan op REJECT. Toen ik vanochtend in mijn log keek zag ik echter dat er de poorten 4340/3850/3863 en nog wat van die hoge poorten bekeken zijn door verschillende ip-adressen. Als ik echter alle poorten boven 1024 REJECT dan werkt de inetrouting niet meer (en das dus een beetje een overdreven beveiliging
). Welke poorten zijn nou echt belangrijk om af te sluiten en hoe erg is het dat mensen op die poorten scannen?
/edit
wilde er nog ff bij vermelden dat ik de search heb gebruikt maar daar niet veel wijzer uit werd. Overigens heb ik het maar in NT geplaatst omdat een algemene beveiligingsvraag betreft die ook voor windowscompu's geldt. Mochten de mods dit toch als NOS beoordelen dan moeten jullie dit maar verplaatsen
Ik gebruik RedHat 7.0 met ipchains als firewall. Alle lage/standaard poorten staan op REJECT. Toen ik vanochtend in mijn log keek zag ik echter dat er de poorten 4340/3850/3863 en nog wat van die hoge poorten bekeken zijn door verschillende ip-adressen. Als ik echter alle poorten boven 1024 REJECT dan werkt de inetrouting niet meer (en das dus een beetje een overdreven beveiliging
/edit
wilde er nog ff bij vermelden dat ik de search heb gebruikt maar daar niet veel wijzer uit werd. Overigens heb ik het maar in NT geplaatst omdat een algemene beveiligingsvraag betreft die ook voor windowscompu's geldt. Mochten de mods dit toch als NOS beoordelen dan moeten jullie dit maar verplaatsen